Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
SVPT_CW_2 — CVE-2024-21413 CW용 셋업 | Kitploit
도구/GitHubGitHub/kartheekkandalam99/svpt_cw_2
Password CrackingVulnerability AnalysisExploitationCTFLearning & EducationLabs & Practice
GitHubkartheekkandalam99/svpt_cw_2

SVPT_CW_2

CVE-2024-21413 CW용 셋업

저장소 보기
22년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2024-21413

https://github.com/KartheekKandalam99/SVPT_CW_2

CVE-2024-21413 CW 설정

TRYHACKME는 이 취약점을 실습할 수 있는 룸을 제공합니다. 아래는 룸에 접속하기 위한 링크입니다. https://tryhackme.com/r/room/monikerlink image

RDP를 통해 룸에 접속하려면 TryHackMe VPN에 연결해야 합니다. VPN 구성 파일을 다운로드하려면 이 링크를 클릭하세요. https://tryhackme.com/r/access

image

VPN 구성 파일을 다운로드한 후, 사용 중인 OS에 따라 아래 단계에 따라 VPN에 연결하세요.

sudo apt install openvpn

sudo openvpn /path/to/file.ovpn

image

VPN이 연결되었는지 테스트하세요. 그러면 연결된 머신에 할당된 IP 주소가 표시됩니다. 이 주소를 기록하세요.

image

연결에 성공하면 RDP를 통해 TryHAckMe Attackbox에 접속할 수 있습니다. image

image

공격 머신의 IP 주소가 생성됩니다. image

Remmina를 사용하여 해당 IP 주소에 RDP로 연결하세요. image

Remmina로 연결할 때 아래 자격 증명을 사용하세요. image

성공적으로 로그인한 후 공격 머신의 스크린샷. image

ifconfig로 tun0 주소를 확인하세요. 이 주소가 공격 머신의 IP 주소가 됩니다. image

Responder를 tun0 인터페이스와 함께 사용하여 모든 통신을 수신 대기하세요. image

Python 익스플로잇을 실행하여 익스플로잇을 시작하세요. image

이메일이 성공적으로 전송되었습니다. image

링크를 클릭하면 Responder를 통해 NTLMv2 해시가 캡처되는 것을 볼 수 있습니다. image

Wireshark를 사용하여 잘린 데이터를 볼 수도 있습니다. image

보안이 우회된 Outlook 스크린샷. image

아래 캡처된 해시를 사용하여 hashcat 또는 JohnTheRipper로 복호화하고 세부 정보를 얻을 수 있습니다. image

패치: Microsoft는 2024년 2월 패치 화요일에 보안 업데이트 https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-21413 를 발표했습니다. 모든 사용자는 최신 버전으로 업데이트하시기 바랍니다.

도구 다운로드